Miten käsittelemme skannaustietojasi
Automaattiset skannaukset ja pisteet ovat informatiivisia. Ne eivät ole oikeudellista neuvontaa, eikä Certified Private ole viranomaisen sertifiointi.
Tällä sivulla
- 01Mitä emme väitä
- 02Mitä tietoja PrivBeacon säilyttää skannauksista?
- 03Tallentaako PrivBeacon skannaamansa HTML:n/JavaScriptin?
- 04Kuinka kauan skannaustuloksia säilytetään?
- 05Kuka pääsee skannaustuloksiin?
- 06Mitkä pilvipalveluntarjoajat tai käsittelijät ovat mukana?
- 07Missä asiakastietoja säilytetään?
- 08Käytetäänkö asiakastietoja tekoälymallien kouluttamiseen?
- 09Voiko Enterprise-asiakas kieltäytyä tekoälykäsittelystä?
- 10Ovatko skannaustulokset salattu levossa?
- 11Onko riippumatonta tietoturva-arviointia?
- 12Voiko Raspberry Pi / on-prem-agentin auditoida riippumattomasti?
- 13Onko 75+ Certified Private -kynnys validoitu riippumattomasti?
- 14Where do scans run, and how is the browser controlled?
- 15How reliable is monitoring, and how do I read scan status?
- 16Does PrivBeacon store screenshots, cookies, or form data from scans?
- 17What happens to reports and historical scans?
- 18How do I delete scan data or my account?
- 19Who are the subprocessors, and how is data encrypted and accessed?
PrivBeaconia operoi Vassbrekke AS. Yrityksen sivusto: vassbrekke.no. Ensisijainen isännöinti: Hosted infrastructure operated by Vassbrekke AS (Norway / EU).
1Mitä emme väitä
- Tämä ei ole oikeudellista neuvontaa.
- Certified Private ei ole valtion, ISO:n tai GDPR-viranomaisen sinetti.
- SOC 2 -raporttia ei ole julkaistu.
- ISO 27001 -sertifiointia ei ole julkaistu.
- Riippumatonta pentest-kirjettä ei ole julkaistu.
2Mitä tietoja PrivBeacon säilyttää skannauksista?
Tunnistautuneet skannaukset tallentavat pisteet, seurantainventaariot, suostumuslöydökset, aukkotunnisteet, luodut mallipohjat, raporttiyhteenvedot ja rajatut HTML- tai tekstiotteet, jotka tarvitaan tulosten tuottamiseen. Ilmaiset julkiset skannaukset palauttavat löydökset ja säilyttävät jaettavan tokenoidun raportin 14 päivää, sitten poistavat sen. Tietoturvalokit (esimerkiksi IP-nopeusrajoitukset) voivat säilyä 30–90 päivää.
3Tallentaako PrivBeacon skannaamansa HTML:n/JavaScriptin?
Vain rajatut HTML- tai tekstiotteet, jotka tarvitaan raportin tuottamiseen. Emme pidä koko sivuston arkistoa emmekä kopiota kohteen kaikista JavaScript-bundleista.
4Kuinka kauan skannaustuloksia säilytetään?
Skannaustulokset ja luodut artefaktit säilyvät, kun ne on sidottu aktiiviseen tiliin; voit poistaa yksittäisiä skannauksia tuotteessa. Suljetut tilit noudattavat tili-ikkunaa (enintään 24 kuukautta tai aikaisemmin pätevällä poistopyynnöllä). Ilmaisten julkisten skannausten raportit vanhenevat 14 päivässä.
5Kuka pääsee skannaustuloksiin?
Pääset skannauksiin tililläsi. Tuotantojärjestelmät ovat käyttöoikeuksin rajattuja ja rajoitettu Vassbrekke AS:n operaattoreille vähimmän oikeuden periaatteella. Muut asiakkaat eivät näe kojelautaasi. Salasanat ja API-avaimet tallennetaan tiivistettyinä.
6Mitkä pilvipalveluntarjoajat tai käsittelijät ovat mukana?
Sovelluksen isännöintiä ja tietokantaa operoi Vassbrekke AS Norjassa / EU:ssa. Vastaanottajia ovat Stripe (maksut), valinnainen Google- ja GitHub-OAuth, valinnainen Google Ads -konversio markkinointisuostumuksen jälkeen, xAI tekoälyyhteenvetoihin tunnistautuneissa skannauksissa, Proton Mail transaktiosähköpostiin ja valinnainen Resend. Voit myös lähettää hälytyksiä määrittämiisi päätepisteisiin.
7Missä asiakastietoja säilytetään?
Ensisijaista sovelluksen isännöintiä operoi Vassbrekke AS Norjassa / EU:ssa. Osa alikäsittelijöistä käsittelee tietoja Yhdysvalloissa (Stripe, Google, GitHub, xAI ja valinnainen Resend).
8Käytetäänkö asiakastietoja tekoälymallien kouluttamiseen?
Emme käytä asiakkaiden skannaustietoja perusmallien kouluttamiseen. Tunnistautuneet skannaukset voivat lähettää skannauksen metatietoja (URL, pisteet, seuraimien nimet, aukkotunnisteet) xAI:lle (Grok) Yhdysvaltoihin yhteenvedon tai käytäntötekstin luonnostelemiseksi. Pyydämme, ettei xAI tallenna kehotetta eikä vastausta. Emme käytä OpenAI:ta emmekä itse isännöityä Ollama-instanssia PrivBeaconin tuotannon tekoälyominaisuuksiin.
9Voiko Enterprise-asiakas kieltäytyä tekoälykäsittelystä?
Asiakaskohtaista tekoälyn poissulkemista ei ole tällä hetkellä. Tunnistautuneet skannaukset voivat käyttää xAI:ta yhteenvetojen luonnostelemiseen; jos pyyntö epäonnistuu, palaamme mallipohjiin.
10Ovatko skannaustulokset salattu levossa?
TLS siirron aikana. Sovellusvolumeja säilyttävä Proxmox-isäntä käyttää LUKSia. Sovellus-VM:ää ei salata erikseen. Emme väitä skannausotteiden kenttätason salausta sovelluksessa.
11Onko riippumatonta tietoturva-arviointia?
Riippumatonta pentest-, SOC 2- tai ISO 27001 -sertifiointia ei ole vielä julkaistu. Puuttuminen on rehellistä, ei väite, että nämä tarkastukset olisivat olemassa yksityisesti.
12Voiko Raspberry Pi / on-prem-agentin auditoida riippumattomasti?
On-prem-agentin lähdekoodi on julkaistu osoitteessa https://github.com/Vassbrekke/PrivBeacon-On-Prem. Se on offline-first: raportit pysyvät levyllä, ellet ota valinnaista pilvisynkronointia käyttöön. Emme ole julkaisseet agentin kolmannen osapuolen auditointia.
13Onko 75+ Certified Private -kynnys validoitu riippumattomasti?
Ei. 75 on PrivBeaconin oma kelpoisuuspiste oikean skannauksen jälkeen. Certified Private on tuote-merkkimme julkisella vahvistussivulla. Se ei ole viranomaisen sertifiointi eikä oikeudellista neuvontaa.
14Where do scans run, and how is the browser controlled?
Cloud scans run on the PrivBeacon application host in Norway/EU. Headless Chromium fetches the public URL, executes JavaScript, waits for hydration, and scrolls for lazy content. It does not click consent, fill forms, or log in. Outbound requests block private and metadata IPs. Scans use the host’s provider IP, not a rotating proxy pool.
15How reliable is monitoring, and how do I read scan status?
Paid sites get a monthly baseline scan; Pro/Enterprise can enable daily or weekly. Scheduled failures retry once. Pending scans are recovered after restart; scans stuck running over 20 minutes are marked failed. Email/webhook alerts are best-effort with no delivery SLA. Statuses: not scanned, queued/scanning, scan failed, no issue found, or issues found. “No issue found” is not a legal all-clear.
16Does PrivBeacon store screenshots, cookies, or form data from scans?
No screenshots are taken. Cookie values are not stored; cookie names may be read in memory to detect a CMS and are not saved on the scan record. The scanner does not fill or submit forms. Stored snippets strip input/textarea/select contents and redact email-like strings and long digit sequences. Full HTML and JavaScript bundles are not archived.
17What happens to reports and historical scans?
Authenticated scans keep results JSON, generated policy/banner/DSAR drafts, and the AI or template summary while the scan exists on your account. You can delete individual scans in the dashboard. Free public reports expire after 14 days. Closed accounts follow the account retention window (up to 24 months, or sooner on a valid deletion request).
18How do I delete scan data or my account?
Delete scans from Dashboard → Scans. Remove a site to delete that site and its scans. For account deletion, use the DSAR form or email privacy@privbeacon.com. We delete or anonymize personal data we control, subject to legal retention (for example billing records).
19Who are the subprocessors, and how is data encrypted and accessed?
Hosting and PostgreSQL are operated by Vassbrekke AS in Norway / EU. Recipients: Stripe, Google (OAuth), GitHub (OAuth), Google Ads, xAI, Proton Mail (SMTP), Resend, Hosted infrastructure operated by Vassbrekke AS, Customer-configured endpoints. TLS in transit. The Proxmox host uses LUKS; the application VM is not separately encrypted; we do not claim field-level encryption of snippets. Access is limited to Vassbrekke AS operators on a least-privilege basis. Other customers cannot see your dashboard. Passwords and API keys are stored hashed. Revoked API keys cannot authenticate.
Täysi juridinen teksti on Tietosuojakäytäntö. Tietosuojan yhteyshenkilö: privacy@privbeacon.com.
PrivBeacon tarjoaa automaattisia tietosuojaskannauksia ja asiakirjamalleja vain tiedoksi. Tämä ei ole oikeudellinen neuvo. Ota yhteyttä pätevään lakimieheen, ennen kuin luotat luotuihin käytäntöihin tai vaatimustenmukaisuuspisteisiin sääntelypäätöksissä.